Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Курсы для повышения квалификации специалистов по кибербезопасности

...
Курсы для повышения квалификации специалистов по кибербезопасности

В ходе первого эфира нового сезона на канале AM Live участники обсудили то, каким образом компании могут преодолеть дефицит ИБ-специалистов. Наиболее простым и наименее затратным способом оказывается переподготовка в сочетании с «доращиванием» тех, кто приходит из смежных областей (например, ИТ) или пытается получить дополнительную специальность на различных курсах.

Как меняется защита веб-приложений

...
Как меняется защита веб-приложений

С начала 2024 года компания Positive Technologies отмечает рост числа успешных атак: только за первые полгода количество инцидентов в России приблизилось к показателям всего прошлого года. При этом за последние три года в 63 % случаев именно веб-приложения оказались исходным вектором атаки.

Количество атак кибервымогателей продолжило расти

...
Количество атак кибервымогателей продолжило расти

По оценке подразделения киберразведки Unit42 (Palo Alto Networks), анализ 53 сайтов выявил 1762 новых уникальных сообщения об успешных атаках за 1 полугодие 2024 г. Рост количества жертв по сравнению с аналогичным периодом 2023 г. превысил 5%, несмотря на значительное снижение активности злоумышленников в мае и июне после успешных операций против крупных кибергруппировок.

Российские предприятия потратили на софт рекордную сумму

...
Российские предприятия потратили на софт рекордную сумму

По оценке аналитиков FinExpertiza, российские крупные и средние предприятия потратили в 2023 г. на закупку и разработку ПО рекордные 329 млрд рублей, что на 6% больше уровня 2022 г. За последние шесть лет годовые корпоративные затраты на ПО в России увеличились практически в три раза.

Каждая восьмая DDoS-атака во 2 квартале была направлена против букмекеров

...
Каждая восьмая DDoS-атака во 2 квартале была направлена против букмекеров

Согласно статистике, собранной Qrator Labs за второй квартал 2024 г., на сегмент онлайн-букмекеров пришлось более 12% всех атак за этот период. Этот же сегмент лидировал и по интенсивности DDoS – более 450 Гбит/с.

Security Awareness: как повысить осведомлённость сотрудников

...
Security Awareness: как повысить осведомлённость сотрудников

В современном цифровом мире, где информация является ценнейшим ресурсом, очень важно повышать осведомлённость сотрудников об угрозах (Security Awareness). Один из наиболее действенных способов защитить данные и минимизировать риски кибератак состоит в обучении людей базовым принципам ИБ. Как это делается?

Операторы шифровальщиков создают кастомные образцы на основе слитого кода

...
Операторы шифровальщиков создают кастомные образцы на основе слитого кода

Операторы программ-шифровальщиков начали конструировать кастомные образцы с помощью готовых решений. На крафтовость кибервымогателей обратили внимание специалисты «Лаборатории Касперского».

У безопасников есть в среднем шесть дней на патчинг уязвимостей

...
У безопасников есть в среднем шесть дней на патчинг уязвимостей

На эксплуатацию уязвимостей приходится треть всех успешных кибератак, а у ИБ-команд в среднем есть всего шесть дней на патчинг. Такую статистику представили специалисты PT SWARM (принадлежит Positive Technologies).

Российские почтовые серверы на замену Microsoft Exchange Server

...
Российские почтовые серверы на замену Microsoft Exchange Server

Со вводом санкций против России использование Microsoft Exchange Server стало настоящей проблемой. На помощь приходит импортозамещение: отечественные аналоги Microsoft Exchange Server вполне могут заменить его.

Привилегированный доступ: современные вызовы и передовые решения в PAM

...
Привилегированный доступ: современные вызовы и передовые решения в PAM

Управление привилегированным доступом (Privileged Access Management, PAM) становится важным элементом кибербезопасности для компаний любого уровня. Оно позволяет минимизировать риски несанкционированного доступа и утечек данных, а также помогает соответствовать жёстким нормативным требованиям и стандартам. Рассказываем о современных проблемах в этой сфере и о путях их решения.